同一オリジン ポリシーは、スクリプトが異なるオリジンからのコンテンツにアクセスすることを防ぎます。次の URL コンポーネントのいずれかが異なる場合、オリジンは異なるものとみなされます。
このポリシーは、スクリプトが外部 Web サイトのコンテンツと対話することを効果的にブロックします。たとえば、メイン ページが http://www.example.com からロードされており、
直接アクセスすることはできませんJavaScript を使用したクロスオリジン フレームでは、window.postMessage とそれに対応するメッセージ イベントを利用してページ間の通信を確立できます。簡単な概要は次のとおりです:
特定のブラウザでは同一オリジン ポリシーを無効にすることができますが、これはセキュリティ上のリスクとして考慮され、開発目的でのみ実行されるべきです。ポリシーを無効にすると、クロスオリジン リソースへの無制限のアクセスが許可され、ブラウザがセキュリティの脆弱性にさらされる可能性があることに注意してください。
以上がJavaScript がクロスオリジン iframe にアクセスできないのはなぜですか? どうすれば回避できますか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。